首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 腾讯微卡:构建工业与能源企业统一身份及支付

    系统孤岛与运维: 多单位、多子公司场景下,身份数据难以归集,缺乏统一的支付与结算,导致商户经营数据无法有效分析。 第二章:部署云端电子工卡与数字化运营 腾讯微卡提供基于企业微信/微信生态的电子工卡SaaS服务及定制化支付,通过统一身份认证连接线上线下场景: 统一身份与多介质核验: 支持卡/码/脸/掌等多种核验方式 数字化支付(能峰电气案例): 搭建合规的B2B支付与资金流路径,建立能蜂自有支付,支持电子签确认、账单推送及分销商分润自动化。 生态入口整合: 深度集成企业微信与南网eLink等办公入口,利用通讯录数据源自动同步,实现员工数据源归集与统一认证,降低开发成本。 合规与资金安全: 针对能源等行业提供合规的B2B/B2C综合收银,保障资金流路径清晰,支持私有化部署以满足对数据安全的严苛要求。

    7510编辑于 2026-05-31
  • 来自专栏xuwd的专栏

    通过saml统一身份认证登录腾讯云控制实战

    /{UIN}/{IDP-Provider-name},可以直接跳转到腾讯云控制: image.png image.png image.png image.png 四:为什么这么干 Agent):用户   一句话解释流程:用户登录本地账号后,访问腾讯云资源,重定向到身份提供商处验证身份,验证成功后登录腾讯云。 具体流程如下:  image.png 六:示例-idp配置步骤 去Authing注册一个账号,登录后到控制台中第三方登录创建idp image.png image.png 配置基本的用户信息,给自己看的 : "Test" } 选择合适的密钥,生成后导入,其它使用默认 image.png 配置完成后,下载matadata,在腾讯云侧配置会用到 image.png 七:示例-腾讯云配置步骤 访问管理, 新建身份提供商 image.png 上传上一步中生成的xml文档,身份提供商名字和代码处配置一致,审阅并完成配置 image.png 创建登录角色,最终用来映射成该角色登录 image.png

    9.1K101发布于 2019-11-27
  • 来自专栏嘉为动态

    统一身份管理的权限管理设计

    针对统一身份管理的集中权限管理的需求与现状,总结我们多年统一身份管理项目实施的经验,我们梳理了一种复合的权限模型,以满足不同层次的权限集中管理需要。 二 权限管理需求的三种模式 首先,我们看一下在统一身份管理过程的权限管理需求,经过梳理,我们认为权限管理可以分为3个层级需求,其分别如下: 1、账号级权限管理需求 账号管理是统一身份管理的基础与核心 应用系统就各角色预设细粒度的功能与数据权限,统一身份管理平台通过对账号应用系统角色的管控,从而实现对用户在应用系统权限的控制。 3、功能按钮与数据维度级的权限管理需求 功能按钮与数据维度级的权限管理,则是需要在统一身份管理平台可以直接配置每一个账号在每一个应用的细粒度权限。 企业统一身份的建设过程,究竟采用何种粒度的权限集中管理,要根据企业的应用的改造难度、应用数量以及应用的业务价值等方面综合评估,针对不同的应用,可根据实际需要采用不同粒度的管理方式,逐步推进集中权限管控

    3.4K10发布于 2019-04-24
  • 来自专栏全栈程序员必看

    Java LDAP统一身份认证

    ; // LDAP的连接账号(身份认证管理平台添加的应用账号,应用账号格式:uid=?,ou=?,dc=????) ; // LDAP的连接账号的密码(身份认证管理平台添加的应用账号的密码) private static String PASSWORD = “?”

    1.2K20编辑于 2022-07-22
  • 来自专栏我思故我在

    聊聊统一身份认证服务

    需求 统一身份管理 统一身份管理是整个平台帐号和权限管控的基础,平台下所有系统的账户管理、身份认证、资源授权等行为都经由系统统一处理,提供帐号密码管理、基本资料管理、资源管理、授权管理、客户端管理等功能 统一身份管理基于统一身份治理的概念,可划分为账户体系、基础信息、资源授权三大模块。 组织实体 在统一认证身份服务,组织机构应当是一种实体,与之对应的另一种实体是个人实体(业务上是实体概念,和账户是有区别的)。 然后客户端可以在请求添加Authorization头进行验证,其Value为身份验证的凭证信息。 ? 身份认证服务实践 在ASP.NET Core Wen API应用程序配置和启用Identity server中间件 ?

    6.6K31发布于 2020-02-14
  • 来自专栏服务端技术杂谈

    搞定,必须有的控平台,业务身份和扩展点

    业务需要解决信息获取成本高、互联互通成本高、服务的不确定性、低水平重复建设这四个难题的。 以三个要素来共同解决一个复杂生态的协作问题。这三个要素分别是: - 协议标准、运行机制。 所以电商业务其实就是由一系列业务能力标准、运行机制、业务分析方法论,配置管理和执行系统以及运营服务团队构成的体系,提供各业务方能够快速,低成本创新的能力。 控平台 业务需要一个中心化控制单元,即运营平台。它主要由协议标准、能力地图、业务需求结构分解、全局业务身份、业务全景图、业务度量等构成。 业务身份 为了能将业务逻辑本身与实现逻辑分离,可以将业务逻辑下发给不同实现的执行系统,方便业务平台的改造升级,将控制信息从业务平台中抽离到业务,以业务身份为主线来进行组织管理和呈现,并以生态角色的视角来重构信息架构 通过业务化,把所有业务的数据汇集沉淀,以便为新业务的成长提供经验及系统建议,最终通过数据来反哺业务创新。

    3.2K1819发布于 2019-12-17
  • 来自专栏IT综合技术分享

    SSO统一身份认证——CAS Server6.3.xlombok使用

    SSO统一身份认证——CAS Server6.3.xlombok使用 背景 单点登录(SingleSignOn,SSO),就是通过用户的一次性鉴别登录。 当用户在身份认证服务器上登录一次以后,即可获得访问单点登录系统其他关联系统和应用软件的权限,同时这种实现是不需要管理员对用户的登录状态或其他信息进行修改的,这意味着在多个应用系统,用户只需一次登录就可以访问所有相互信任的应用系统

    56010发布于 2021-11-24
  • 来自专栏鳄鱼儿的技术分享

    统一身份认证,构建数字时代的安全壁垒——统一身份认证介绍、原理和实现方法

    为了有效应对身份欺诈、数据泄露等问题,统一身份认证(Unified Identity Authentication)应运而生。 在本文博主将介绍统一身份认证的概念、原理以及其具体的实现方案。 统一身份认证的概念 统一身份认证是一种综合性的身份验证系统,目的在于整合各种身份验证方式,提供高效、安全的身份验证服务。 统一身份认证的原理 统一身份认证的原理是基于标准化的身份验证协议和技术。核心思想是通过一个唯一的身份标识符,将用户在不同系统身份进行关联。 统一身份认证的具体实现方案 单一登录(Single Sign-On, SSO) 单一登录是统一身份认证的重要组成部分,允许用户通过一次登录即可访问多个关联系统。 统一身份认证的未来发展 随着技术的不断发展,统一身份认证将在未来得到更广泛的应用。人工智能、区块链等新兴技术的融合将进一步增强身份认证的安全性和便捷性,为数字化社会提供更强大的安全保障。

    4.3K10编辑于 2024-05-21
  • 来自专栏鳄鱼儿的技术分享

    基于令牌的统一身份认证方案

    前言 随着数字时代的发展,身份安全问题日益突显,统一身份认证方案因其高效性和安全性备受关注。 上一篇文章我们介绍了统一身份认证,本文博主将重点介绍基于令牌的统一身份认证方案,该方案以令牌为核心,实现了便捷的身份验证和强大的安全性。 令牌颁发 身份认证服务器验证用户身份,成功后颁发令牌,令牌包含了用户的身份信息和访问权限。 令牌传递 用户在访问其他系统时,将令牌携带至目标系统。 优势与特点 单一登录 基于令牌的统一身份认证方案实现了单一登录,用户只需在初次登录时进行身份验证,之后即可无缝访问其他系统,提升了用户体验。 生态整合 随着数字化时代的发展,不同系统之间的生态整合将成为一个挑战,需要制定更加统一的标准和协议。 结论 基于令牌的统一身份认证方案通过令牌的有效管理实现了单一登录、高安全性和跨系统访问的目标。

    1.1K10编辑于 2024-05-21
  • 来自专栏qData数据中台

    统一修复、统一优化:qData 数据开源版引入商业版优化成果

    随着商业版项目运行暴露出更多高频场景问题,我们基于实际反馈完成了大量缺陷修复与体验优化。 二、UI与交互全面优化1.列表、筛选与提示体验优化列表区域按钮、文字对齐方式统一基础管理、清洗规则、应用管理移除无效筛选项搜索提示词更精确、类目过滤逻辑更清晰标准登记筛选条件升级:标准号/名称拆分、列表倒序标准登记详情页的状态字段改为标签形式 项目资产错误提示词调整更清晰新增逻辑模型时:无注释信息不再覆盖中文名F5刷新后保留当前项目选择状态修正系统管理操作人展示逻辑(账号→昵称)修正操作日志人员显示错误三、基础配置与版本调整修正pom文件版本号错误配置项移除 的遗留旧版本新增标准分类类目管理菜单多个类目树结构新增有效字段过滤修复实例请求参数、项目预设角色等基础逻辑问题四、一次更新,系统整体体验升级本次更新虽然项目众多,但核心目标非常明确:让开源用户和商业版用户使用同一套更稳定、更顺畅、更专业的数据能力 最后如果你在使用过程中有更多想法、问题或建议,欢迎继续在GitHub/Gitee的Issues反馈。我们会保持更新节奏,让qData数据成为你构建数据能力的可靠开源基础设施。

    29410编辑于 2025-12-12
  • 来自专栏IT综合技术分享

    SSO统一身份认证——CAS Server6.3.xgradlew的使用

    SSO统一身份认证——CAS Server6.3.xgradlew的使用 背景 单点登录(SingleSignOn,SSO),就是通过用户的一次性鉴别登录。 当用户在身份认证服务器上登录一次以后,即可获得访问单点登录系统其他关联系统和应用软件的权限,同时这种实现是不需要管理员对用户的登录状态或其他信息进行修改的,这意味着在多个应用系统,用户只需一次登录就可以访问所有相互信任的应用系统 executable - 以独立可执行模式运行CAS web应用程序 exportConfigMetadata - 导出CAS属性集合 getResource - 获取一个CAS资源并将其移动到覆盖层 Help tasks ---------- buildEnvironment - 显示在根项目'cas'声明的所有buildscript依赖项 dependencies - 显示在根项目'cas'声明的所有依赖项 dependencyInsight - 在根项目'cas'显示对特定依赖项的洞察。 dependencyManagement - 显示在根项目'cas'声明的依赖项管理。

    1.5K50发布于 2021-07-29
  • 来自专栏IT综合技术分享

    SSO统一身份认证——在原有页面增加验证码(十九)

    SSO统一身份认证——在原有页面增加验证码(十九) 背景 单点登录(SingleSignOn,SSO),就是通过用户的一次性鉴别登录。 当用户在身份认证服务器上登录一次以后,即可获得访问单点登录系统其他关联系统和应用软件的权限,同时这种实现是不需要管理员对用户的登录状态或其他信息进行修改的,这意味着在多个应用系统,用户只需一次登录就可以访问所有相互信任的应用系统 本节简介 本节我们将对于上一文修改后的页面进行增加验证码框,同时本节分为两部分,第一部分我们实现验证码框并在原有基础认证增加非空效验,第二部分我们将在页面增加图形验证码,实现完整的自定义验证逻辑。 1、在build.gradle增加我们需要的一些基础jar包。 image.png 到这里,我们的第一部分已经完成,下一节我们对于自定义验证逻辑进行完善,并在页面增加上对比使用的验证码。

    1.3K10发布于 2021-11-24
  • PageAdmin 统一身份认证平台 - 接入实施步骤

    QuickSSO认证模块”状态为“已启用”如未启用,点击“启用”并完成模块初始化三、阶段二:认证中心配置3.1基础配置进入【QuickSSO管理】→【认证中心配置】,完成以下设置:配置项说明示例值SSO域名统一认证服务访问域名 、个人信息管理部门主管部门数据查看、下属审批系统管理员全部功能访问、用户管理审计员日志查看、权限查询5.2用户关联进入【用户管理】→选择用户→关联角色说明:用户可关联多个角色,权限取其并集5.3跨应用统一权限

    13010编辑于 2026-04-24
  • 来自专栏鳄鱼儿的技术分享

    基于OpenID Connect的统一身份认证方案

    前言 在当今数字化的时代,随着互联网服务的日益普及,统一身份认证方案变得尤为重要。 上一篇文章我们介绍了统一身份认证,本文博主将介绍一种基于OpenID Connect的统一身份认证方案,这是一种基于OAuth 2.0规范族的可互操作的身份验证协议,通过OpenID Connect的协议 在OpenID Connect,常见的身份提供者包括Google、Microsoft等大型身份服务提供商。 客户端 客户端是用户要访问的应用或服务。 客户端将用户重定向到身份提供者,并附带认证请求。 用户在身份提供者处进行身份验证。 身份提供者返回认证令牌和身份令牌给客户端。 客户端使用令牌向身份提供者请求用户信息。 结论 基于OpenID Connect的统一身份认证方案通过标准化的身份认证协议,为用户和客户端之间提供了安全可靠的身份验证机制。

    1.2K10编辑于 2024-05-21
  • 来自专栏存储公众号:王知鱼

    AI数据存储:Hammerspace统一解析

    数据产生于传统的企业存储系统,而高性能的GPU计算资源却部署在云端或专门的AI集群。 例如,它可以自动将AI训练所需的热数据移动到高性能的专用存储上,而将冷数据归档到低成本的对象存储。 Hammerspace 原位数据同化-无需移动即可查看所有非结构化数据 Hammerspace的“原位数据同化”技术,能够以一种非破坏性、零断的方式,快速地将企业现有的、来自不同厂商的存储孤岛整合到一个统一的数据平台中 您认为Hammerspace的统一数据平台方案能否有效解决这类问题? 对于企业现有的多品牌存储设备,您认为Hammerspace的"原位数据同化"技术与传统的数据迁移方案相比,在实际部署可能面临哪些技术挑战?

    35510编辑于 2026-01-13
  • 来自专栏技术那些事

    | 什么到底是

    到处都在喊,到处都是这个词在好多地方已经被滥用了。 在有些人眼里:就是技术平台,像微服务开发框架、Devops平台、PaaS平台,容器云之类的,人们都叫它“技术”。 在有些人眼里:应该是组织的事情,类似于企业内部资源调度中心和内部创新孵化组织,人们都叫它“组织”。 ,从字面意思上理解,是位于前台和后台之间。 那么,到底是什么呢? 谈到,首先会想到阿里巴巴,今天就从阿里开始,一起认识下到底是什么?到底如何发展而来的呢? 阿里的发展历程 ? 打破了产品壁垒,之前是系统之间要数据,现在是都去找共享服务中心要数据,共享服务中心提供统一的,标准的数据。减少了系统间交互、团队间协作的成本。站在巨人的肩膀上。 技术:将使用云或其他基础设施的能力以及应用各种技术中间件的能力进行整合和包装,助力前台和业务及数据的快速建设。

    10.3K21发布于 2021-01-27
  • 来自专栏ThoughtWorks

    的定义 | 白话战略

    ,像上文提到业务、数据、搜索、移动,哪些才是,哪些是蹭热点的? 与前台的划分原则是什么? 化与平台化的区别是什么? 化和服务化的区别是什么? 该怎么建设? 哪些是值得化的?优先级又怎么划分? 这个问题比较大,也很难有一个统一的答案。 另一方面就是通过对于能力的SaaS化包装,减少前台团队发现能力和使用能力的阻力,甚至通过自助式(Self-Service)的方式快速定位和使用能力。 当然这个过程并没有什么问题,可以理解此时这些独立的系统就承载了企业的各种能力,由于企业各业务线统一使用一个应用或系统,也自然实现了能力的复用。

    2.1K43发布于 2019-05-05
  • 来自专栏IT综合技术分享

    SSO统一身份认证——CAS Server6.3.x修改页面的文字(十六)

    SSO统一身份认证——CAS Server6.3.x修改页面的文字(十六) 背景 单点登录(SingleSignOn,SSO),就是通过用户的一次性鉴别登录。 当用户在身份认证服务器上登录一次以后,即可获得访问单点登录系统其他关联系统和应用软件的权限,同时这种实现是不需要管理员对用户的登录状态或其他信息进行修改的,这意味着在多个应用系统,用户只需一次登录就可以访问所有相互信任的应用系统 简介 在我们逐渐深入学习过程,页面的变更逐渐提上日程,本节我们先对于现有页面的文字进行一定的修订,来实现我们一个初步的修改。 image.png 将其配置文件复制到我们的src/main/resources目录下 3、解决idea中文显示错误的问题。 image.png 至此我们在国际化配置文件实现页面文字的修改已完成,有小伙伴可能注意到了,页面中有一些我们还是无法修改,这就涉及到模板的选择和二次开发了,后续我们再继续对于页面的各项进行修改,实现我们自己的全套版面

    74910发布于 2021-11-24
  • 来自专栏全栈程序员必看

    数据,什么是数据

    对于同一堆数据,不同业务部门所关注的数据指标可能完全不同,怎么让各个跨域的业务变成统一的标准,就需要规划企业的数据全景图,将所有有可能用上的、所有对企业有可能有价值的数据都规划出来,最终梳理出企业的数据资产目录 、统一语言,将流程问题抽象成领域模型问题,再将领域模型抽象成数据模型。 数据团队需要具备更多的业务视角 原来的数据分析团队是一个功能型团队,更多以数据智囊团的身份存在。大部分情况下,距离业务比较远,更不要提对业务的结果负责。 而在数据出现后,数据距离业务会越来越近,甚至直接影响和参与业务的运行,数据团队将慢慢脱离数据智囊团的身份,逐渐从后台走向前台,直接负责一个个数据服务,而这些数据服务是会直接参与到业务当中、产生业务价值的 最后,史凯也提到了阿里战略的另一个——“业务”。

    2.7K31编辑于 2022-09-14
  • 来自专栏国云大数据

    数据:什么是数据

    数据:什么是数据 什么是数据 数据是全新的架构变革。过去三十年,企业数据管理都以传统的IT架构为基础。 这种建设思路比较适合产品模式稳定的企业,对于应用需求多变、应用出发点无法一时统一的公司来说并不是最佳的选择。这种因为工程或者基础设施建设出的产品最终会无法为业务部门提供更多价值。 多个管理系统和分析工具的集成虽然为企业主解决了部分问题,但是各个系统产品的建设思路不一致,产品与产品间既有重叠功能,也有边界划分,且产品之间定义并不相同,无法形成统一的、无缝结合的数据资产。 这种建设思路比较适合产品模式稳定的企业,对于应用需求多变、应用出发点无法一时统一的公司来说并不是最佳的选择。这种因为工程或者基础设施建设出的产品最终会无法为业务部门提供更多价值。 多个管理系统和分析工具的集成虽然为企业主解决了部分问题,但是各个系统产品的建设思路不一致,产品与产品间既有重叠功能,也有边界划分,且产品之间定义并不相同,无法形成统一的、无缝结合的数据资产。

    4.8K20发布于 2020-11-20
领券